Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMD “Zenbleed” Hatası Zen 2 Ryzen 3000, EPYC CPU’lardan Veri Hırsızlığına İzin Veriyor: Çoğu Yama 4. Çeyrekte (Güncellendi)
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMD “Zenbleed” Hatası Zen 2 Ryzen 3000, EPYC CPU’lardan Veri Hırsızlığına İzin Veriyor: Çoğu Yama 4. Çeyrekte (Güncellendi)

Liste

AMD “Zenbleed” Hatası Zen 2 Ryzen 3000, EPYC CPU’lardan Veri Hırsızlığına İzin Veriyor: Çoğu Yama 4. Çeyrekte (Güncellendi)

teknomers
Son güncelleme: 24 Temmuz 2023 23:56
teknomers
Paylaş
Paylaş



Güncelleme 24/7/23 13:30 PT: AMD önemli ayrıntılarla yanıt verdi ve çoğu yıl sonuna kadar gelmeyecek olan yeni aygıt yazılımları için beklenen tarihleri ​​içeren bir güvenlik danışma belgesi yayınladı. Bu bilgiyi aşağıdaki orijinal makaleye ekledik.

Orijinal Makale Yayınlandı 24/7/23 08:45 PT:

Google Information Security’de araştırmacı olan Tavis Ormandy, bugün bağımsız olarak AMD’nin Zen 2 işlemcilerinde bulduğu yeni bir güvenlik açığı hakkında bir gönderi yayınladı. ‘zenciGüvenlik açığı, AMD’nin EPYC veri merkezi işlemcileri ve Ryzen 3000/4000/5000 CPU’ları da dahil olmak üzere tüm Zen 2 ürün yığınını kapsıyor ve şifreleme anahtarları ve kullanıcı oturum açma bilgileri gibi CPU’dan korunan bilgilerin çalınmasına izin veriyor. Saldırı, bilgisayara veya sunucuya fiziksel erişim gerektirmez ve hatta bir web sayfasında javascript aracılığıyla gerçekleştirilebilir.

AMD’nin yayınlandığı sırada hazır bir danışma belgesi yoktu, ancak şirket şunları ekledi: AMD-SB-7008 Bülteni birkaç saat sonra. AMD şu anda EPYC 7002 “Roma” işlemcileri için yamaları hazır, ancak tüketici Zen 2 Ryzen 3000, 4000 ve bazı 5000 serisi yongalarını bu yılın Kasım ve Aralık ayına kadar yamalamayacak. AMD’nin PS5, Xbox Series X ve S ve Steam Deck’e güç sağlamak için kullanılan işlemcilerinin tümü de Zen 2 yongaları tarafından destekleniyor, ancak bunların etkilenip etkilenmediği belirsizliğini koruyor. Detaylar için takipteyiz. Azaltma programları hakkında ayrıntıları aşağıya ekledik.

AMD, herhangi bir performans etkisine ilişkin belirli ayrıntılar vermedi, ancak aşağıdaki açıklamayı yayınladı: Tom’un Donanımı: “Herhangi bir performans etkisi, iş yüküne ve sistem yapılandırmasına bağlı olarak değişir. AMD, açıklanan güvenlik açığının araştırma ortamı dışında bilinen herhangi bir istismarından haberdar değildir.”

AMD’nin açıklaması, yamaların performans üzerinde bir miktar etkisi olacağını ima ediyor, ancak tüketici Ryzen ürünleri için yamalar geldiğinde bağımsız kıyaslamalar yapmak zorunda kalacağız. Bu arada, AMD’den paylaşabileceği basketbol sahası rakamlarını sorduk.

Zenbleed güvenlik açığı şu şekilde dosyalanmıştır: CVE-2023-20593 ve saniyede çekirdek başına 30 kb hızında veri hırsızlığına (hırsızlığına) izin verir, böylece işlemciden akan hassas bilgileri çalmak için yeterli verim sağlar. Bu saldırı, sanal makineler, korumalı alanlar, kapsayıcılar ve süreçler dahil olmak üzere işlemci üzerinde çalışan tüm yazılımlarda çalışır. Bu saldırının sanal makinelerdeki verileri okuma yeteneği, özellikle bulut hizmeti sağlayıcıları ve bulut örneklerini kullananlar için tehdit oluşturuyor.

Saldırı, ayrıcalıksız rastgele kod yürütme yoluyla gerçekleştirilebilir. Ormandy paylaştı güvenlik araştırma deposu Ve istismar için kod. Saldırı, aşağıda açıklandığı gibi yanlış tahmin edilen bir komutu zorlamak için kayıt dosyalarını manipüle ederek çalışır:

“Hata şu şekilde çalışıyor, her şeyden önce XMM Kayıt Birleştirme Optimizasyonu2 adlı bir şeyi tetiklemeniz, ardından bir kayıt yeniden adlandırma ve yanlış tahmin edilen bir vzeroupper’ı tetiklemeniz gerekiyor. Tüm bunların çalışması için kesin bir pencerede gerçekleşmesi gerekiyor.

Artık strlen, memcpy ve strcmp gibi temel işlemlerin vektör kayıtlarını kullanacağını biliyoruz – böylece sistemin herhangi bir yerinde gerçekleşen işlemleri etkili bir şekilde gözetleyebiliriz! Diğer sanal makinelerde, sanal alanlarda, kaplarda, süreçlerde, her neyse, olup olmadıkları önemli değil!

Bu, kayıt dosyasının aynı fiziksel çekirdek üzerindeki her şey tarafından paylaşılması nedeniyle işe yarar. Aslında, iki hyperthread bile aynı fiziksel kayıt dosyasını paylaşıyor,” diyor Ormandy.

AMD, istismarı çok daha basit bir şekilde şöyle açıklıyor: “Belirli mikro mimari koşullar altında, “Zen 2” CPU’larındaki bir kayıt, 0’a doğru yazılmayabilir. Bu, başka bir işlemden ve/veya iş parçacığından gelen verilerin YMM kaydında saklanmasına neden olabilir ve bu da bir saldırganın potansiyel olarak hassas bilgilere erişmesine izin verebilir.

Ormandy, hatanın birden çok işletim sistemi için bir yazılım yaklaşımıyla düzeltilebileceğini söylüyor (örn. tavuk biti DE_CFG[9]”), ancak bu bir performans cezasına neden olabilir. Ormandy, mikro kod güncellemesinin alınmasının şiddetle tavsiye edildiğini söylüyor, ancak gönderisinde ayrıca diğer işletim sistemleri için yazılım hafifletme örnekleri de var.

Etkilenen işlemcilerin bir listesi ve AGESA sürümlerinin OEM’lere yayınlanma takvimi aşağıda verilmiştir:

Yatay olarak kaydırmak için kaydırın
İşlemciAgesa Ürün YazılımıOEM’ler için kullanılabilirlikmikro kod
2. Nesil AMD EPYC Rome İşlemcilerRomaPI 1.0.0.HŞimdi0x0830107A
Ryzen 3000 Serisi “Matisse”ComboAM4v2PI_1.2.0.C | ComboAM4PI_1.0.0.C Her ikisi için de hedef Aralık 2023?
Ryzen 4000 Serisi “Renoir” AM4ComboAM4v2PI_1.2.0.C Hedef Aralık 2023?
Threadripper 3000 Serisi “Caslle Peak”CastlePeakPI-SP3r3 1.0.0.AHedef Ekim 2023?
Threadripper PRO 3000WX Serisi “Kale Zirvesi”CastlePeakWSPI-sWRX8 1.0.0.C | ChagallWSPI-sWRX8 1.0.0.7Hedef Kasım 2023 | Hedef Aralık 2023?
Ryzen 5000 Serisi Mobil “Lucienne”CezannePI-FP6_1.0.1.0Hedef Aralık 2023?
Ryzen 4000 Serisi Mobil “Renoir”RenoirPI-FP6_1.0.0.DHedef Kasım 2023?
Ryzen 7020 Serisi “Mendocino”MendocinoPI-FT6_1.0.0.6Hedef Aralık 2023?
  • AMD Ryzen 3000 Serisi İşlemciler
  • AMD Ryzen PRO 3000 Serisi İşlemciler
  • AMD Ryzen Threadripper 3000 Serisi İşlemciler
  • Radeon Grafikli AMD Ryzen 4000 Serisi İşlemciler
  • AMD Ryzen PRO 4000 Serisi İşlemciler
  • Radeon Grafikli AMD Ryzen 5000 Serisi İşlemciler
  • Radeon Grafikli AMD Ryzen 7020 Serisi İşlemciler
  • AMD EPYC “Roma” İşlemciler

AMD’nin AGESA’sı, OEM’lerin üzerine BIOS revizyonları oluşturduğu bir kod temelidir. Sisteminize yama uygulamak için BIOS’u yukarıda listelenen AGESA koduyla veya daha yenisiyle güncellemeniz gerekir.

Ormandy, sorunu 15 Mayıs 2023’te AMD’ye bildirdiğini söylüyor, ancak bunun koordineli bir açıklama olup olmadığı hala belirsiz – AMD duyuruya hazır görünmüyordu. Ormandy ayrıca meslektaşlarına da itibar ediyor; “Meslektaşlarımın, özellikle de Eduardo Vela Nava ve Alexandra Sandulescu’nun yardımı olmadan onu bulamazdım. Hatayı analiz ederken Josh Eads’tan da yardım aldım.”



genel-21

Motorola Edge 40 tanıtım videosu çevrimiçi olarak ortaya çıkıyor ve telefonun temel özelliklerini ortaya koyuyor
Minecraft Legends yanlış anlaşıldı ve bu nefreti hak etmiyor
Windows 11 Build 22610, Dev ve Beta kanallarında Insider’ların kullanımına sunuldu
Hiçbir Şey Sohbeti Ortağı Sunbird, Güvenlik Sorunları Raporları Ortasında Kullanıcıları Geçici Kapatma Hakkında Bilgilendiriyor
YouTube, 2022’nin En İyi 10 Reklamını Yayınladı: Amazon, HBO ve Disney
ETİKETLENDİ:AMDçeyrekteÇoğuCPUlardanEPYCgüncellendiHatasıHırsızlığınaİzinRyzenVeriVeriyorYamaZenZenbleed
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arabalar sonsuza kadar krom elementlere veda edecek. AB ve Kaliforniya krom kaplamayı yasaklamak istiyor
Sonraki Makale Dünyada her zamankinden daha fazla geliştirici eksikliği var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?